PT-2020-10712 · NetGear · Ex3700+26

Aircut

·

Publicado

2020-04-16

·

Atualizado

2020-04-23

·

CVE-2019-20737

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do D6220 anteriores à 1.0.0.44
Versões do D6400 anteriores à 1.0.0.78
Versões do D7000v2 anteriores à 1.0.0.51
Versões do D8500 anteriores à 1.0.3.42
Versões do DGN2200v4 anteriores à 1.0.0.106
Versões do DGND2200Bv4 anteriores à 1.0.0.106
Versões do EX3700 anteriores à 1.0.0.70
Versões do EX3800 anteriores à 1.0.0.70
Versões do EX6000 anteriores à 1.0.0.30
Versões do EX6100 anteriores à 1.0.2.24
Versões do EX6120 anteriores à 1.0.0.40
Versões do EX6130 anteriores à 1.0.0.22
Versões do EX6150v1 anteriores à 1.0.0.42
Versões do EX6200 anteriores à 1.0.3.88
Versões do EX7000 anteriores à 1.0.0.66
Versões do R6400 anteriores à 1.0.1.42
Versões do R6700 anteriores à 1.0.1.46
Versões do R6700v3 anteriores à 1.0.2.52
Versões do R6900 anteriores à 1.0.1.46
Versões do R7000 anteriores à 1.0.9.28
Versões do R7900P anteriores à 1.3.0.10
Versões do R8000P anteriores à 1.3.0.10
Versões do R8300 anteriores à 1.0.2.122
Versões do R8500 anteriores à 1.0.2.122
Versões do WN2500RPv2 anteriores à 1.0.1.54
Versões do WNDR3400v3 anteriores à 1.0.1.24
Versões do WNR3500Lv2 anteriores à 1.2.0.54
Descrição
Certos dispositivos NETGEAR são afetados por um estouro de buffer baseado em pilha causado por um invasor não autenticado.
Recomendações
Atualize o D6220 para a versão 1.0.0.44 ou posterior
Atualize o D6400 para a versão 1.0.0.78 ou posterior
Atualize o D7000v2 para a versão 1.0.0.51 ou posterior
Atualize o D8500 para a versão 1.0.3.42 ou posterior
Atualize o DGN2200v4 para a versão 1.0.0.106 ou posterior
Atualize o DGND2200Bv4 para a versão 1.0.0.106 ou posterior
Atualize o EX3700 para a versão 1.0.0.70 ou posterior
Atualize o EX3800 para a versão 1.0.0.70 ou posterior
Atualize o EX6000

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-20737

Produtos afetados

D6220
D6400
D7000V2
D8500
Dgn2200V4
Dgnd2200Bv4
Ex3700
Ex3800
Ex6000
Ex6100
Ex6120
Ex6130
Ex6150V1
Ex6200
Ex7000
R6400
R6700
R6700V3
R6900
R7000
R7900P
R8000P
R8300
R8500
Wn2500Rpv2
Wndr3400V3
Wnr3500Lv2